Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-42442 — CVE-2023-42442 Vulnérabilité de téléchargement arbitraire des enregistrements de session JumpServer | Kitploit
Outils/GitHubGitHub/c1ph3rx13/cve-2023-42442
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APICollecte d'InformationsTests d'Intrusion
GitHubc1ph3rx13/cve-2023-42442

CVE-2023-42442

CVE-2023-42442 Vulnérabilité de téléchargement arbitraire des enregistrements de session JumpServer

Voir le dépôt
912il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-42442

CVE-2023-42442 Vulnérabilité de téléchargement arbitraire des enregistrements de session JumpServer

Description de la vulnérabilité

CVE-2023-42442 est une vulnérabilité combinée contenant deux bugs dans JumpServer :

  1. Accès non autorisé à l'API entraînant la divulgation des informations de session
  2. Contournement des permissions de répertoire permettant le téléchargement des fichiers d'enregistrement

USAGE

Version Python

python CVE-2023-42442.py -h


     ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
     ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途


usage: CVE-2023-42442.py [-h] -t TARGET

CVE-2023-42442 by C1ph3rX13.

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        target url

image-1

Version Go

Compilation

# 源码编译,暂时只支持Windows
go mod init CVE-2023-42442
go mod tidy
go build -ldflags="-s -w" -trimpath -o CVE-2023-42442.exe .\CVE-2023-42442.go

Exécution

.\CVE-2023-42442.exe -h


        ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██████╗       ██╗  ██╗██████╗ ██╗  ██╗██╗  ██╗██████╗
        ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗╚════██╗      ██║  ██║╚════██╗██║  ██║██║  ██║╚════██╗
        ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝ █████╔╝█████╗███████║ █████╔╝███████║███████║ █████╔╝
        ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝  ╚═══██╗╚════╝╚════██║██╔═══╝ ╚════██║╚════██║██╔═══╝
        ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗██████╔╝           ██║███████╗     ██║     ██║███████╗
        ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚═════╝            ╚═╝╚══════╝     ╚═╝     ╚═╝╚══════╝

        @Auth: C1ph3rX13
        @Blog: https://c1ph3rx13.github.io
        @Note: 代码仅供学习使用,请勿用于其他用途

Usage of CVE-2023-42442.exe:
  -proxy string
        Proxy Url: http/https://IP:Port
  -t string
        Target Url

img

Journal des modifications

  • 2023-10-31 Optimisation de la version Go, réduction de la quantité de code

Problèmes

  • httpx normalise automatiquement le format de l'URL d'entrée, même en utilisant Writing custom transports

  • wiki httpx : https://www.python-httpx.org/advanced/#writing-custom-transports

  • requests ne le fait pas

Références

Certaines parties du code sont référencées à partir de :

https://github.com/tarimoe/blackjump

Avertissement légal

  1. Cet outil est destiné uniquement aux professionnels de la sécurité disposant d'une autorisation légale pour effectuer des tests d'intrusion et aux administrateurs réseau effectuant des opérations courantes. Les utilisateurs peuvent télécharger, copier, diffuser ou utiliser l'outil à condition d'avoir obtenu une autorisation légale suffisante et de ne pas l'utiliser à des fins commerciales.
  2. Lors de l'utilisation de cet outil, vous devez vous assurer que toutes vos actions sont conformes aux lois et réglementations locales, et que vous n'utilisez pas ce logiciel pour des activités violant les lois de la République populaire de Chine. Tous les auteurs et contributeurs de cet outil déclinent toute responsabilité pour toute activité illégale entreprise par les utilisateurs utilisant cet outil sans autorisation.
Télécharger l’outil